Forminator WordPress 插件漏洞可导致未经身份验证的攻击者通过上传恶意 PHP 文件实现远程代码执行

WordPress 在插件 Forminator Forms 中披露了一项严重的安全漏洞。该插件目前拥有超过 60 万个活跃安装量,而这一漏洞可能被攻击者利用,并在受影响的网站上实现任意代码执行。该漏洞编号为 CVE-2026-15748,并且CVSS 评分为满分 10.0 中的 9.8 分。一名使用网名 “daroo” 的安全研究人员发现并报告了该漏洞。Wordfence 在 ...

2026-08-18 12:47:08 0 64

苹果向110多个国家和地区的用户发送间谍软件攻击警报 提醒用户加强安全措施

苹果公司会通过遥测系统收集设备信息检测潜在的安全威胁,苹果也会不定期向遭到商业间谍软件攻击的用户发送通知,当用户收到相关通知意味着自己已经成为目标,此时有可能设备已经被感染、信息已经被窃取、自己遭到全范围监听等,用户必须加强安全措施。 向 110 多个国家和地区的用户发送间谍软件攻击警告:苹果日前向全球 1 ...

2026-08-14 17:21:41 0 479

管不住自己的手:有参加黑客大会的乘客在达美航空591上启用钓鱼WiFi 下机就被抓

美国达美航空日前正在调查 591 航班上出现的未经授权的 WiFi 网络,该航班从拉斯维加斯飞往亚特兰大,而且这次航班上的不少乘客曾参与 DEF CON 黑客大会,显然这个未经授权的 WiFi 网络就是某个黑客发起的。 机组检测到异常后迅速报告地面安全中心:达美航空 591 航班的机组监测到航班上出现名为 Delta WiFi Fast 的无线网 ...

2026-08-13 20:27:21 1 599

新型 CSS 攻击可突破网页邮箱的防御,并窃取密码和令牌

最新研究表明,电子邮件中的内容可以突破邮件本身的边界,进而干扰网页邮箱的界面。研究人员针对 Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail 和 AOL Mail 展示了多条攻击链的方式。这些技术可以窃取密码、接管第三方账户、泄露身份验证令牌、劫持原本受信任的界面操作,还能操纵读取邮件内容的人工智能工具。PortS ...

2026-08-10 11:49:48 0 950

安装广告拦截插件的重要性:广告公司Adform遭攻击 黑客在植入恶意代码劫持加密钱包

欧洲知名广告技术公司 Adform 日前发布公告披露该公司在 2026 年 7 月 27 日遭到黑客攻击,根据安全研究人员的分析,黑客将 Adform 提供的广告或跟踪代码替换为恶意代码,用户访问受影响的网站时可能会被篡改剪贴板或输入框中的加密货币地址,如果用户没有核对转账地址就有可能将加密货币转给黑客。Adform 在 2025 年的年度 ...

2026-08-08 00:25:28 0 1023

Linux内核爆出新KVM漏洞:大量VPS母鸡又要停机安装补丁

7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危害极高,如果没有及时升级内核修复漏洞,黑客就有可能直接入侵宿主机。现在有新的同款 KVM 漏洞:现在安全研究人员曝光内核中的最新 K ...

2026-08-07 23:36:30 0 999

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 215

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 664

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 309

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 875

Mysql结合mof权限提升(Windows)

漏洞正是工业级病毒Stuxnet所用的0day之一[quote]windows写权限变成可执行权限的利用喜)xsserWindows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件: 方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。 Method2: 使用 IMofCompiler 接口和 $ CompileFile 方法。 方法 3: 拖放到 %SystemRoot%System32WbemMOF 文件夹的 MOF 文件。 Micr ...

南方都市报(oeeee.com) 某子站存在任意命令执行漏洞

根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!

Top ↑